Step Finance 是Solana生态系统中的一个 DeFi 平台,自称是“ Solana的首页”。该项目在一份声明中宣布,其多个Treasury和费用钱包已被入侵,目前正在调查中。
链上数据显示,此次事件中约有 261,854 个 SOL 代币被解除质押并转移。根据区块链安全公司 CertiK 的数据,以当前 SOL 价格约为 110镁计算,转移资金的总价值约为 2900 万镁。
Step Finance 在 X 平台上发布消息称:“几个小时前,我们的一些Treasury钱包遭到安全漏洞攻击,我们目前正在调查……稍后将提供更多信息。”该平台还呼吁网络安全公司协助调查。
Step Finance尚未披露此次数据泄露的根本原因——是智能合约漏洞还是访问控制问题——也未确认协议Treasury之外的用户资产是否受到影响。该项目也未立即回应置评请求。
Step Finance成立于2021年,是一个投资组合可视化平台,它将Solana约95%协议的LP代币、收益农场和仓位到一个统一的仪表盘中。该项目还运营着专注于Solana的新闻频道SolanaFloor,并在伊斯坦布尔举办一年一度的Solana Crossroads大会。2024年12月,Step Finance收购了早期创业公司Moose Capital(后更名为Remora Markets),旨在将英伟达和特斯拉等主要股票的代币化交易引入Solana。
根据 CoinGecko 的数据,用于协议治理和Staking奖励的 STEP代币目前交易价格约为 0.023镁,在过去 24 小时内下降超过 60%。Step Finance 运营一个验证节点,并将验证节点收入(扣除运营成本后)的 100% 用于回购 STEP 代币,然后将回购的 STEP 代币分配给 xSTEPstake。
此次事件延续了针对Solana生态系统内项目的链挖矿和入侵事件。2025 年 4 月,Loopscale借贷协议在上线仅两周后就因挖矿损失了 80 万镁。2025 年 8 月,去中心化信贷协议 CrediX 在攻击者控制管理员钱包后损失了 450 万镁。2025 年 11 月,韩国交易所Upbit也遭遇了一起涉及Solana网络上多种资产的 3700 万镁黑客攻击。
根据区块链分析公司 Chainalysis 2025 年 12 月发布的报告,其中被盗加密货币的总价值超过 34.1 亿镁;尽管 DeFi 行业的总锁定价值 (TVL) 有所回升,但 DeFi 黑客攻击造成的损失仍然相对较低。




